Entreprises titulaires de contrats fédéraux assortis d'exigences de sécurité Protégé B

Les fournisseurs du gouvernement fédéral peuvent-ils utiliser l'IA générative avec des renseignements Protégé B ?

Sources vérifiées le Sanitized Ai Team

La réponse courte

Pas dans un outil d'IA public. Les fournisseurs sont liés par les exigences de sécurité de leur contrat et par le Programme de sécurité des contrats, qui ne permettent de traiter des renseignements protégés que sur des systèmes informatiques approuvés par le programme, et uniquement par des personnes ayant la cote de sécurité appropriée et le besoin de savoir. Le guide du Conseil du Trésor sur l'IA générative s'adresse aux fonctionnaires plutôt qu'aux fournisseurs, mais il va dans le même sens et constitue un seuil raisonnable de ce qu'un ministère attendra de ses entrepreneurs.

La situation

Une firme de conseil détient un contrat avec un ministère fédéral pour évaluer un programme de prestations. Le mandat porte sur des documents Protégé B : résumés de dossiers, dossiers de plaintes et évaluations internes. Une analyste principale est en retard sur un livrable. Elle copie trois pages de notes de dossier dans un outil d'IA public, sur son ordinateur de travail, et demande un résumé thématique. Le résumé est utile. Les notes de dossier se trouvent maintenant chez un fournisseur d'IA qui n'a aucune cote de sécurité, aucune approbation du Programme de sécurité des contrats et aucun contrat avec le ministère.

L'analyste détenait une cote de fiabilité valide et avait parfaitement le droit de lire ces notes. Le problème, c'est l'endroit où elle les a envoyées. Notre billet sur un cas largement médiatisé impliquant un haut responsable américain de la cybersécurité montre que l'ancienneté et la formation ne suffisent pas, à elles seules, à prévenir ce genre d'erreur.

Ce que disent réellement les règles

La première chose à bien comprendre, c'est qui est lié par quoi. Les fonctionnaires fédéraux et les fournisseurs fédéraux relèvent d'instruments différents, que l'on confond souvent.

Ce qui lie les fonctionnaires : le guide du Conseil du Trésor

Le Guide sur l'utilisation de l'intelligence artificielle générative du Secrétariat du Conseil du Trésor du Canada, mis à jour en septembre 2026, est un document d'orientation destiné aux institutions fédérales. Il précise que les fonctionnaires ne doivent pas entrer de renseignements personnels dans des outils d'IA générative accessibles au public en ligne, puisque cela constituerait une communication illégale, le fournisseur pouvant en conserver une copie. Il déconseille aussi d'entrer des renseignements sensibles ou personnels dans tout outil qui n'est pas géré par le gouvernement du Canada, demande aux institutions d'utiliser une infrastructure adaptée à la classification de sécurité des renseignements et indique que le dirigeant principal de la sécurité de l'institution devrait approuver l'usage de l'IA générative pour des renseignements protégés ou autrement sensibles.

Le guide ne mentionne pas expressément le niveau Protégé B et ne lie pas directement les fournisseurs, mais il indique ce que l'on attend du personnel de votre ministère client.

Ce qui lie les fournisseurs : le contrat et le Programme de sécurité des contrats

Les obligations d'un fournisseur découlent de son contrat. Lorsqu'un contrat comporte des renseignements protégés, l'autorité contractante y joint une liste de vérification des exigences relatives à la sécurité, et le fournisseur doit détenir la vérification d'organisation appropriée auprès du Programme de sécurité des contrats, administré par Services publics et Approvisionnement Canada. Comme l'explique la page du programme sur les niveaux de sécurité, le niveau Protégé B vise les renseignements dont la compromission pourrait causer un préjudice grave à une personne, à une organisation ou au gouvernement.

Le Manuel de la sécurité des contrats, qui s'applique aux organisations titulaires de contrats comportant des exigences de sécurité, pose deux règles qui tranchent la question de l'IA pour la plupart des fournisseurs. L'accès aux renseignements protégés doit être limité aux personnes qui ont le niveau de sécurité approprié et le besoin de savoir. Et une organisation ne doit pas stocker, traiter ni créer de renseignements protégés sur un système informatique avant que le programme ait délivré une approbation écrite en matière de TI.

La page du programme sur les exigences de sécurité relatives à la TI ajoute que le programme n'évalue ni n'approuve lui-même les services infonuagiques. L'usage de l'infonuagique exige une évaluation du Centre canadien pour la cybersécurité et une approbation signée par le dirigeant principal de la sécurité du ministère client. Un outil d'IA public utilisé au moyen d'un compte personnel ou non géré ne remplit aucune de ces conditions.

Nous n'avons trouvé aucune orientation du Programme de sécurité des contrats qui traite nommément de l'IA générative. Ce sont les règles générales ci-dessus qui s'appliquent. Confirmez votre situation avec votre agent de sécurité d'entreprise, le programme et votre autorité contractante.

Pourquoi les politiques et les interdictions ne suffisent pas

La plupart des fournisseurs détenant une cote de sécurité ont déjà une politique de sécurité, des séances d'information sur la sécurité et un agent de sécurité d'entreprise. Ce qui leur manque souvent, c'est un contrôle au moment précis où un employé décide de coller un texte. Les séances d'information ont lieu à l'embauche et à intervalles réguliers; les requêtes à l'IA, elles, se font plusieurs fois par jour.

Bloquer les domaines d'IA sur le réseau de l'entreprise est courant et raisonnable pour le travail protégé, mais les firmes de conseil et de services professionnels font rarement uniquement du travail fédéral. Le même personnel utilise légitimement l'IA pour des clients commerciaux, souvent sur le même ordinateur et le même navigateur, et un blocage généralisé pousse cet usage vers les appareils personnels. La distinction qui compte n'est pas l'outil, mais les renseignements qu'on y entre. Selon le rapport Cost of a Data Breach d'IBM (2025), 63 % des organisations n'ont aucune politique de gouvernance de l'IA : bien des fournisseurs partent donc de moins loin encore.

Désactiver l'entraînement dans les paramètres d'un outil d'IA ne change pas non plus l'analyse. Comme l'explique notre billet sur l'illusion de la désactivation, une désactivation restreint une seule utilisation des données. Elle ne transforme pas un système non approuvé en système approuvé.

À quoi ressemble un contrôle pratique

  1. Répertoriez les contrats qui comportent des renseignements protégés. Associez chacun à sa liste de vérification des exigences relatives à la sécurité et aux personnes qui y ont accès.
  2. Énoncez la règle clairement. Les renseignements protégés ne vont jamais dans un outil d'IA, à moins que cet outil précis ait reçu l'approbation écrite du programme et du ministère client. Intégrez cette règle aux séances d'information sur la sécurité.
  3. Séparez le travail protégé lorsque c'est possible. Utilisez des systèmes et des espaces de travail approuvés pour les contrats protégés, et tenez l'usage courant de l'IA pour le travail commercial à l'écart.
  4. Offrez au personnel une option d'IA approuvée pour le travail non protégé. Les personnes qui disposent d'un outil sanctionné pour les tâches ordinaires sont moins portées à improviser.
  5. Répétez la marche à suivre en cas d'incident. Tout le monde doit savoir qu'une communication soupçonnée est signalée sur-le-champ à l'agent de sécurité d'entreprise, et celui-ci doit connaître la voie de signalement au programme et au ministère.
  6. Préparez vos preuves. Les ministères et les entrepreneurs principaux peuvent vous interroger sur vos contrôles de l'IA. Notre guide sur la section IA des questionnaires de sécurité explique comment y répondre.

Sanitized Ai est une extension de navigateur qui ajoute une vérification au moment du risque. Lorsqu'une personne colle ou téléverse dans un grand assistant d'IA un contenu renfermant des renseignements personnels, des renseignements d'affaires confidentiels ou d'autres données sensibles, l'extension caviarde ou bloque ce contenu avant la soumission et explique en langage clair ce qui a été signalé et pourquoi. La séance d'information sur la sécurité devient ainsi un rappel au moment exact où il est utile. L'outil appuie vos systèmes approuvés et le jugement de votre agent de sécurité; il ne remplace pas l'approbation du Programme de sécurité des contrats et ne rend aucun outil apte à recevoir des renseignements protégés.

Votre agent de sécurité d'entreprise dispose d'un tableau de bord des métadonnées des événements signalés (quel outil, quel type de données, quelle politique, à quel moment) sans voir le contenu des requêtes. Il obtient ainsi des registres prêts pour l'audit des événements interceptés avant la soumission, utiles lorsqu'un ministère demande comment le personnel est empêché d'envoyer des renseignements contractuels à des outils d'IA. Notre page sur la sensibilisation à la sécurité décrit le volet d'encadrement.

Questions fréquentes

Le guide du Conseil du Trésor sur l'IA générative s'applique-t-il aux entrepreneurs ?

Le guide s'adresse aux institutions fédérales et aux fonctionnaires, pas aux fournisseurs. Les fournisseurs sont liés par leur contrat, par la liste de vérification des exigences relatives à la sécurité qui y est jointe et par le Manuel de la sécurité des contrats. Le guide demeure un seuil raisonnable de ce qu'un ministère attendra de ses entrepreneurs, et un contrat peut imposer directement des conditions propres à l'IA.

Pouvons-nous utiliser un outil d'IA s'il fonctionne dans un service infonuagique approuvé pour le niveau Protégé B ?

Peut-être, mais pas sur la base de votre seul jugement. Le Programme de sécurité des contrats indique qu'une organisation doit obtenir une approbation écrite avant d'accéder électroniquement à des renseignements protégés, et que l'usage de l'infonuagique exige à la fois une évaluation du service par le Centre canadien pour la cybersécurité et l'approbation du dirigeant principal de la sécurité du ministère client. Demandez à votre agent de sécurité d'entreprise de soulever la question auprès du programme et du ministère contractant avant tout usage.

Le travail contractuel non classifié peut-il être entré sans risque dans des outils d'IA publics ?

Pas automatiquement. Un travail non classifié peut tout de même contenir des renseignements personnels ou des détails que le ministère juge sensibles, et votre contrat peut restreindre la façon de les traiter. En cas de doute, consultez l'autorité contractante.

Que faire si des renseignements Protégé B ont été collés dans un outil d'IA public ?

Avisez immédiatement votre agent de sécurité d'entreprise. Le Manuel de la sécurité des contrats prévoit des procédures de signalement des incidents, des infractions et des compromissions de sécurité : passez par votre agent de sécurité d'entreprise pour faire le signalement au programme, comme l'exigent le manuel et votre contrat. Consignez ce qui a été soumis, dans quel outil, sous quel compte et à quel moment.

Comblez l'écart entre la règle et la zone de saisie.

Sanitized Ai est une extension de navigateur qui guide le personnel au moment où il tape, caviarde ou bloque les données sensibles avant qu'elles n'atteignent un outil d'IA, et fournit aux administrateurs un registre des événements signalés, prêt pour l'audit, sans montrer le contenu des requêtes.

Nous joindre

Sources primaires

Ce guide résume les sources citées à la date de vérification. Il s'agit de conseils pratiques, pas d'un avis juridique. Confirmez vos obligations auprès de votre ordre professionnel ou de vos conseillers juridiques.

Pour votre secteur

Normes applicables

Guides connexes

Pour aller plus loin